sendwich 개인정보 처리방침
시행일: 2026년 9월 15일
위어드호스트(이하 “회사”)는 「개인정보 보호법」에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 적용 범위 및 개인정보 처리 관계
이 방침은 sendwich의 회원가입, 로그인, 개발자 콘솔, 결제, 고객지원 및 전화번호 점유확인 서비스에서 회사가 처리하는 개인정보에 적용됩니다.
| 구분 | 개인정보 처리 관계 |
|---|---|
| sendwich 회원가입·로그인·계정 관리, 서비스 이용, 결제 및 고객지원 | 회사가 개인정보처리자로서 해당 업무를 수행합니다. |
| 고객사 서비스의 전화번호 점유확인 | 고객사가 위탁자로서 처리 목적과 근거를 정하고, 회사는 고객사의 지시에 따라 인증업무를 수행하는 수탁자입니다. |
| sendwich 자체 전화번호 가입·로그인 | 회사의 회원계정 관리 업무로서 회사가 개인정보처리자입니다. |
고객사 인증을 진행하는 최종 이용자의 정보는 해당 고객사의 위탁업무를 위하여 처리됩니다. 고객사의 명칭, 개인정보 처리방침 및 문의처는 인증 화면 또는 인증을 시작한 서비스에서 안내합니다. 해당 인증만으로 sendwich 회원계정이 생성되지 않습니다.
회사는 위탁정보를 자체 광고, 판매 또는 고객사 간 이용자 프로파일링에 사용하지 않습니다.
2. 개인정보의 처리 목적·항목 및 법적 근거
2.1 동의 없이 처리하는 개인정보
회사는 계약 체결·이행, 법령상 의무 이행 및 정보주체의 권리보다 명백하게 우선하는 정당한 이익의 달성에 필요한 범위에서 다음의 개인정보를 처리합니다.
| 처리 목적 | 처리 항목 | 법적 근거 | 보유기간 |
|---|---|---|---|
| 회원가입, 계정 관리, 연락 및 계정 복구 | 이름, 이메일, 비밀번호의 일방향 암호화 값, 계정 식별자, 가입·변경 시각, 이메일 확인 상태 | 개인정보 보호법 제15조제1항제4호 | 회원 탈퇴 또는 이용계약 종료 시까지 |
| 전화번호 로그인 및 계정 연결 | 휴대전화번호, 번호 확인 상태·시각, 계정 연결정보 | 제15조제1항제4호 | 연결 해제 또는 회원 탈퇴 시까지 |
| 가입 전 이메일 확인 및 문자 로그인 | 이메일 또는 휴대전화번호, 인증값·인증용 토큰의 해시, 문자 표시용 암호화 정보, 요청·만료·확인 시각, 처리 상태 | 제15조제1항제4호 | 요청 발급일부터 24시간. 문자 원문과 수신내역은 제4절의 기간 적용 |
| API 서비스 제공 및 이용량 관리 | 고객·워크스페이스·프로젝트 식별자, 프로젝트명·표시명, 연동 도메인·복귀 주소·웹훅 주소, API 키의 해시·권한·접두부, 사용량, 요금제 및 설정정보 | 제15조제1항제4호 | 이용계약 종료 시까지. 개별 호출의 중복집계 방지 기록은 생성일부터 2일 |
| 요금 청구, 입금 확인 및 환불 | 계정 식별자, 청구서·입금 식별코드, 금액, 결제·환불 상태 및 시각, 거래 참조값, 환불에 필요한 은행명·계좌번호·예금주 | 제15조제1항제4호, 법정 증빙 보존은 같은 항 제2호 | 처리 완료 시까지. 법정 거래기록은 제4절의 기간 적용 |
| 고객지원 및 요청 처리 | 계정정보, 연락처, 문의 제목·내용·답변, 첨부파일 및 파일명 등 파일정보 | 제15조제1항제4호, 법정 불만·분쟁기록 보존은 같은 항 제2호 | 처리 완료 후 1년. 법정 불만·분쟁기록은 제4절의 기간 적용 |
| 법인 고객의 계약 및 업무 연락 | 계정에 등록한 이름·이메일·전화번호, 계정 식별자 및 업무 연락내역 | 제15조제1항제6호: 고객사와의 계약 관리 및 업무 연락 | 담당자 변경 또는 이용계약 종료 시까지. 법정 거래기록은 제4절의 기간 적용 |
| 가입·로그인 남용 방지 | 요청에 연결된 이메일·전화번호, 비밀키를 사용하여 해시한 IP, 브라우저 토큰의 해시, 시도 횟수·시각·결과 | 제15조제1항제6호: 계정 도용 및 반복 요청 방지 | 요청 발급일부터 24시간 |
| 서비스 접속, 장애 대응 및 보안 운영 | IP, 접속 시각, 요청 경로·결과, 요청 식별자, 브라우저의 기본 요청정보 | 제15조제1항제6호: 서비스 공격 방지 및 장애 조사 | 3개월 |
| 개인정보처리시스템의 접근 통제 및 감사 | 취급자 식별자, 접속 일시·접속지, 처리 대상 및 수행 업무 등 접속기록 | 제15조제1항제2호, 제29조 및 개인정보의 안전성 확보조치 기준 | 제4절의 법정 접속기록 보존기간 |
전화번호 로그인·연결 정보는 해당 기능을 이용하는 경우에 수집합니다. 이메일 방식의 가입에는 휴대전화번호 제출을 요구하지 않습니다. 회사는 정당한 이익을 근거로 하는 처리의 필요성, 정보주체의 합리적인 예상 및 권리 침해 가능성을 검토하고 필요한 보호조치를 적용합니다.
2.2 동의를 받아 처리하는 개인정보
| 처리 목적 | 처리 항목 | 법적 근거 | 보유기간 | 동의 거부 시 영향 |
|---|---|---|---|---|
| 향후 환불을 위한 계좌정보의 사전 저장 | 은행명, 계좌번호, 예금주, 연결된 회원 식별자 | 개인정보 보호법 제15조제1항제1호 | 동의 철회, 계좌 삭제 또는 회원 탈퇴 중 먼저 도래하는 때까지 | 가입과 서비스 이용이 가능합니다. 실제 환불 시 필요한 계좌정보를 제출할 수 있습니다. |
회사는 환불계좌의 사전 저장에 관한 동의를 필수 가입정보와 구분하여 받습니다. 정보주체는 제13절의 연락처로 동의를 철회하거나 계좌정보의 삭제를 요청할 수 있습니다. 이미 실행된 환불의 법정 증빙은 제4절의 항목과 기간에 한하여 보존합니다.
2.3 개인정보의 수집 방법
회사는 회원가입·로그인·계정 설정·결제·문의 과정에서 정보주체가 입력하거나 제출한 정보, 서비스 이용 과정에서 생성되는 정보, 고객사의 API 요청, 인증 문자 수신 및 결제 연동을 통하여 개인정보를 수집합니다.
3. 고객사 인증업무의 수탁 처리
3.1 처리 목적 및 항목
회사는 고객사의 위탁에 따라 인증 요청 접수, 일회용 인증값 관리, 수신 문자 대조, 인증 결과 생성·전달, 오류·중복·부정 요청 대응 및 기록 관리를 수행합니다. 고객사는 해당 개인정보를 수집·이용할 법적 근거를 확보하며, 회사는 「개인정보 보호법」 제26조 및 처리위탁 계약에 따라 업무를 수행합니다.
| 수집·생성 경로 | 처리 항목 |
|---|---|
| 고객사의 인증 요청 | 고객·프로젝트·인증 세션 식별자, 사전에 지정한 확인 대상 전화번호, 고객사의 연동 식별값·상태값, 허용된 호출·복귀 주소 |
| 인증 시스템에서 생성 | 일회용 인증값과 그 해시, 인증 화면 접근 토큰과 그 해시, 표시용 암호화 정보, 생성·만료 시각 |
| 인증 문자 수신 및 통신 연동 | 발신번호, 수신번호, 문자 본문, 통신망 표시값, 수신정보의 시각 및 메시지 식별정보 |
| 인증 처리 및 결과 전달 | 성공·만료·취소 등 상태, 미일치·오류 사유, 확인된 전화번호, 확인 가능한 통신망 정보, 확인 시각, 결과 전달 내역 |
| 인증 화면 접속 | IP, 접속 시각 및 제2절에 명시된 접속정보 |
회사는 수신 문자와 인증 요청의 대조, 처리 오류 확인 및 부정 이용 대응을 위하여 인증 문자 원문과 원본 수신정보를 수신일부터 30일간 보관한 후 자동으로 파기합니다. 인증 처리용 수신내역에는 인증값의 해시와 필요한 수신정보를 저장하며, 문자 본문을 복제하여 저장하지 않습니다.
점유확인을 위하여 단말기의 문자함, 주소록 또는 위치정보에 접근하지 않으며, 주민등록번호, CI·DI, 생년월일 또는 회선 가입 명의자 정보를 수집하지 않습니다. 회사가 회원가입 시 수집하는 이름은 제2절의 계정 관리 목적으로 처리합니다.
회사는 인증에 필요한 정보만 처리합니다. 인증과 무관하게 전송된 개인정보는 처리 필요성을 확인하여 불필요한 부분을 지체 없이 파기합니다.
3.2 고객사에 반환하는 인증 결과
회사는 인증을 요청한 고객사에 API, 관리 콘솔 또는 고객사가 지정한 결과 수신 서버를 통하여 다음 정보를 반환합니다.
- 확인된 전체 전화번호
- 식별 가능한 통신망 정보
- 인증 상태 및 확인 시각
- 고객사의 연동 식별값
인증 화면에는 전화번호를 일부 가려 표시합니다. 고객사에 반환하는 일반 인증 결과에는 수신 문자 원문을 포함하지 않습니다.
고객사가 반환받은 결과를 자체 보관·이용하는 목적과 기간 및 삭제 절차는 해당 고객사의 개인정보 처리방침에 따릅니다.
4. 개인정보의 보유기간 및 법정 보존
회사는 개인정보의 처리 목적이 달성되거나 보유기간이 만료된 경우 해당 정보를 지체 없이 파기합니다. 아래의 보유기간은 각 처리 목적에 따른 최대 보유기간이며, 기간 만료 전이라도 해당 정보가 불필요해진 경우에는 파기합니다. 법령에 따른 보존 대상은 제4.2절에 따라 분리 보관합니다.
4.1 인증정보 및 운영정보의 보유기간
| 구분 | 보유 대상 | 보유기간 및 처리 기준 |
|---|---|---|
| 인증 문자 원문 및 원본 수신정보 | 문자 본문, 발신·수신번호, 통신망 표시값, 수신시각 및 메시지 식별정보 | 수신일부터 30일간 보관 후 자동 파기 |
| 처리 완료된 문자 수신내역 | 발신·수신번호, 인증값의 해시, 통신망 표시값, 시각, 처리 결과 및 메시지 식별정보 | 수신내역 등록일부터 7일 |
| 미처리 문자 수신내역 | 처리 대기 중인 발신·수신번호, 인증값의 해시, 수신시각 등 수신정보 | 수신내역 등록일부터 30일 |
| 고객사 인증 세션 및 결과·전달 기록 | 확인 대상·확인된 전화번호, 통신망 정보, 연동 식별값, 인증 상태·시각, 이벤트 및 결과 전달 기록 | 인증 종료일부터 30일 |
| 인증 화면의 문자 표시용 암호화 정보 | 인증 화면에서 문자 전송에 사용하는 암호화 정보 | 성공·취소·만료 등 인증 종료 시 파기 |
| 동일 인증 생성 요청의 복구용 암호화 정보 | 중복 생성 요청에 대한 응답 복구용 사본 | 발급일부터 24시간 |
| sendwich 전화번호 로그인·이메일 확인 요청 | 요청 식별자, 인증값·토큰의 해시, 요청·확인 시각 및 상태 등 | 요청 발급일부터 24시간. 가입·연결된 계정정보는 제2절의 기간 적용 |
| 제출되지 않은 고객지원 첨부파일 | 업로드 파일 및 파일정보 | 업로드일부터 24시간 |
| 일반 접속·오류 로그 | 제2절의 서비스 접속·장애·보안 기록 | 3개월 |
| 메일 발송기록 | 수신 이메일, 알림 내용, 발송 시각 및 결과 | 1년 |
| 개인정보가 포함된 백업 | 백업에 포함된 계정·인증·결제·고객지원 정보 | 최대 30일. 기간이 지난 백업은 복구할 수 없는 방법으로 삭제하며, 백업을 항목별 최대 보유기간을 연장하는 수단으로 사용하지 않습니다 |
고객사 인증값의 사용 가능 시간은 생성 후 60~900초 범위에서 고객사가 설정하며, 기본값은 300초입니다. 인증값의 유효기간은 인증 화면에 표시하며, 인증 기록의 보유기간은 위 표에 따릅니다.
4.2 법령에 따른 보존
회사는 다음 법령이 적용되는 거래 또는 처리에 대하여 해당 증빙에 필요한 최소한의 개인정보를 보존합니다.
| 법적 근거 | 보존 대상 | 보존기간 |
|---|---|---|
| 전자상거래법 제6조 및 시행령 제6조제1항제1호 | 표시·광고 내역 및 그에 포함된 개인정보 | 6개월 |
| 같은 시행령 제6조제1항제2호 | 계약·청약철회 기록: 거래 당사자 식별정보, 계약·신청·철회 일시 및 내용 | 5년 |
| 같은 시행령 제6조제1항제3호 | 대금결제·공급 기록: 거래 식별자, 금액·시각, 제공기간 및 환불·정산 증빙 | 5년 |
| 같은 시행령 제6조제1항제4호 | 소비자 불만·분쟁 기록: 신청인 연락처, 신청 내용·처리 결과 및 증빙 | 3년 |
| 국세기본법 제85조의3 등 적용되는 세법 | 납세 장부·증거서류에 포함된 거래 상대방 식별정보와 거래·정산 내역 | 해당 과세기간의 법정신고기한이 지난 날부터 5년. 해당 역외거래는 7년이며, 법정 예외는 해당 기간 적용 |
| 개인정보 보호법 제29조 및 개인정보의 안전성 확보조치 기준 제8조 | 개인정보처리시스템에 접속한 취급자 등 정보주체 이외의 사람의 접속·처리 기록 | 1년 이상. 5만 명 이상 정보주체의 개인정보를 처리하거나 고유식별정보·민감정보를 처리하는 시스템 등 해당 기준에 따른 대상은 2년 이상 |
법정 보존정보는 다른 개인정보와 분리하여 저장·관리하고 해당 보존 목적에 한하여 이용합니다. 인증 문자 본문은 거래증빙 또는 시스템 접속기록의 보존 대상에 일괄 포함하지 않습니다.
5. 개인정보의 제3자 제공
회사는 「개인정보 보호법」 제17조 및 제18조 등 관계 법령에 따른 근거가 있는 경우에 필요한 범위에서 개인정보를 제3자에게 제공합니다. 동의를 근거로 제공하는 경우에는 제공받는 자, 목적, 항목, 보유기간, 동의 거부권 및 거부에 따른 영향을 안내하고 별도로 동의를 받습니다.
현재 회사는 개인정보를 제3자에게 제공하지 않습니다. 제3자 제공이 발생하는 경우 제공받는 자, 제공 목적, 제공 항목, 보유기간 및 동의 거부에 관한 사항을 이 방침에 반영하여 공개하고, 동의가 필요한 처리에는 별도로 동의를 받습니다.
고객사의 지시에 따라 처리한 인증 결과를 해당 고객사에 반환하는 업무는 처리위탁 계약의 이행에 해당합니다.
법령에 근거한 기관의 요청에는 요청 권한, 법적 근거 및 대상 범위를 확인한 후 필요한 최소 정보를 제공합니다.
6. 개인정보 처리위탁 및 재위탁
회사는 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁합니다.
| 수탁자 | 위탁업무 및 처리정보의 범위 | 위탁 관계 및 처리 국가 |
|---|---|---|
| 세종네트웍스 주식회사 | 인증 문자 수신 및 통신망 연동: 발신·수신번호, 문자 본문, 수신시각 및 통신망 정보 | 수탁자 / 대한민국 |
| The Constant Company, LLC (Vultr) | API 서버, 문자 수신 서버 및 인증 화면의 운영과 계정·인증·결제·고객지원 데이터베이스 및 파일의 보관·운영 | 수탁자 / 대한민국(서울 리전) |
| Amazon Web Services, Inc. | 서비스 소개·콘솔·문서 웹사이트의 호스팅 및 전송에 필요한 접속정보 처리 | 수탁자 / 대한민국(서울 리전) |
| Google LLC | 가입 인증메일, 거래·사용량·고객지원 알림 발송 및 고객지원·개인정보 문의 메일의 수신·보관: 수신·발신 이메일 주소 및 발송 내용 | 수탁자 / 미국. 제7절의 국외 이전 참조 |
유료 결제의 계좌이체 확인에 사용하는 WeirdPay는 회사가 직접 운영하는 내부 시스템이며 별도의 수탁자가 아닙니다. 청구 식별코드, 금액 및 결제 상태 등 결제 연동정보는 회사가 직접 처리합니다.
위 수탁자 외에 개인정보 처리업무를 위탁받는 사업자는 없습니다.
회사는 위탁계약에 위탁업무의 목적과 범위, 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 관리·감독 및 손해배상 책임을 명시하고 수탁자의 이행 여부를 감독합니다.
고객사로부터 위탁받은 인증업무를 재위탁하는 경우에는 해당 고객사의 사전 동의를 받고 재수탁자에게 필요한 개인정보 보호 의무를 부과합니다. 위탁업무 또는 수탁자가 변경되면 이 방침에 반영하여 공개합니다.
7. 개인정보의 국외 이전
회사는 개인정보의 국외 이전 시 「개인정보 보호법」 제28조의8에 따른 법적 근거와 보호조치를 갖춥니다. 국외 이전 내역과 적용 근거는 다음과 같습니다.
회사의 API 서버, 문자 수신 서버, 인증 화면, 데이터베이스 및 웹사이트는 대한민국 내 리전에서 운영됩니다. 인증 문자 원문, 인증 기록, 계정정보 및 결제정보는 국외로 이전하지 않습니다. 이메일 발송·수신 업무에 한하여 다음의 국외 이전이 있습니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자의 명칭 및 연락처 | Google LLC / https://support.google.com/policies |
| 이전 국가 | 미국 |
| 이전 목적 및 유형 | 가입 인증메일과 거래·사용량·고객지원 알림의 발송, 고객지원 및 개인정보 문의 메일의 수신·보관(처리위탁·보관) |
| 이전되는 개인정보 항목 | 수신·발신 이메일 주소, 메일 제목·본문 및 첨부파일에 포함된 정보, 발송·수신 시각 |
| 이전 시기 및 방법 | 메일을 발송하거나 수신하는 시점에 정보통신망을 통한 전송 |
| 이전받는 자의 보유·이용기간 | 위탁 목적 달성 시까지. 회사의 메일 발송기록은 제4절의 기간을 적용 |
| 국외 이전의 법적 근거 | 개인정보 보호법 제28조의8제1항제3호: 정보주체와의 계약 체결·이행에 필요한 처리위탁·보관으로서 이 방침에 법정 사항을 공개 |
| 이전 거부 방법·절차 및 거부에 따른 영향 | 제13절의 연락처로 거부를 요청할 수 있습니다. 거부하는 경우 이메일을 통한 가입 인증, 알림 수신 및 메일 문의 이용이 제한되며, 고객센터 전화 또는 콘솔 문의 기능을 이용할 수 있습니다 |
계약 체결·이행에 필요한 국외 처리위탁·보관에는 해당 법정 공개·고지 절차를 적용합니다. 별도의 동의가 필요한 국외 이전은 정보주체에게 법정 사항을 안내하고 동의를 받은 후 실시합니다. 국외 이전 관련 문의 및 권리행사는 제13절의 연락처로 접수할 수 있습니다.
8. 개인정보의 파기 절차 및 방법
- 회사는 보유기간의 만료, 처리 목적의 달성, 동의 철회 및 적법한 삭제 요청에 따라 파기 대상을 선정하고, 법정 보존 대상 여부를 확인하여 불필요한 개인정보를 지체 없이 파기합니다.
- 인증 문자 원문 및 원본 수신정보는 수신일부터 30일이 경과하면 자동 파기하며, 그 밖의 인증정보는 제4절의 항목별 기간에 따라 파기합니다.
- 전자파일은 복구 또는 재생할 수 없는 방법으로 삭제합니다. 종이 문서는 파쇄 또는 소각 등의 방법으로 파기합니다.
- 법정 보존 대상은 일반 이용정보와 분리하고 접근권한을 제한합니다. 보존기간이 종료되면 해당 정보도 지체 없이 파기합니다.
- 백업의 보관·파기는 제4절의 기준에 따라 수행합니다. 백업이 항목별 최대 보유기간을 초과하는 보관 수단으로 사용되지 않도록 관리하고, 복원 시 파기 대상 정보가 다시 이용되지 않도록 조치합니다.
- 해시 또는 마스킹 처리한 정보도 다른 정보와 결합하여 개인을 알아볼 수 있는 경우에는 개인정보로 관리하고 해당 보유기간과 파기 기준을 적용합니다.
9. 정보주체 및 법정대리인의 권리와 행사 방법
- 정보주체는 관계 법령에 따라 개인정보의 열람, 정정·삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 법정 요건에 해당하는 개인정보 전송요구권과 자동화된 결정에 관한 권리도 행사할 수 있습니다.
- 권리행사는 제13절의 이메일·전화·주소 또는 콘솔 문의 기능을 통하여 접수할 수 있습니다. 회사의 회원과 비회원 인증 이용자 모두 해당 창구를 이용할 수 있습니다.
- 회사는 본인 또는 대리권 확인에 필요한 최소한의 정보를 확인하고, 관계 법령에서 정한 기간 내에 요청을 처리합니다. 법정대리인 또는 위임받은 대리인을 통한 권리행사도 가능합니다.
- 고객사 위탁정보에 관한 요청은 해당 고객사 또는 회사에 접수할 수 있습니다. 회사는 자신에게 적용되는 의무를 이행하고, 필요한 경우 고객사에 요청을 전달하여 처리에 협조합니다.
- 법령상 보존의무 등으로 권리행사의 전부 또는 일부가 제한되는 경우에는 제한 근거와 범위 및 이의제기 방법을 안내합니다.
- 선택 동의의 거부 또는 철회로 인하여 해당 선택 기능과 관계없는 서비스의 이용이 제한되지 않습니다.
10. 만 14세 미만 아동의 개인정보
회사의 개발자 계정은 만 14세 이상을 대상으로 합니다. 만 14세 미만 아동의 개발자 계정 정보가 적법한 근거 없이 수집된 사실을 확인한 경우에는 해당 처리를 중단하고 정보를 파기합니다.
고객사 서비스에서 만 14세 미만 아동의 인증을 진행하는 경우 고객사는 해당 처리의 적법한 근거를 확보하여야 합니다. 동의가 필요한 처리에는 법정대리인의 동의 및 그 동의 여부의 확인 절차를 적용하고, 아동이 이해하기 쉬운 방식으로 필요한 사항을 안내합니다. 회사는 수탁자의 업무 범위에서 해당 절차에 협조합니다.
11. 자동화된 처리 및 결정에 관한 권리
인증 시스템은 인증값, 발신·수신번호, 수신정보의 시각, 유효기간 및 중복 사용 여부를 대조하여 인증 결과를 생성합니다. 고객사가 확인 대상 번호를 지정한 경우에는 번호 일치 여부를 함께 확인합니다. 계정 보호를 위하여 일정 시간 동안의 반복 요청 횟수에 따라 요청을 제한할 수 있습니다.
정보주체는 제13절의 연락처를 통하여 인증 결과에 대한 설명과 담당자의 검토를 요청할 수 있습니다. 「개인정보 보호법」 제37조의2에 따른 자동화된 결정에 해당하는 경우에는 설명·검토 요구 및 법정 요건에 따른 거부 등 해당 권리를 보장합니다. 권리행사의 범위와 예외는 관계 법령에 따릅니다.
고객사의 가입 승인 또는 거래 허용 등 후속 결정에 관한 요청은 해당 고객사와 협조하여 안내합니다.
12. 개인정보의 안전성 확보조치 및 자동 수집 장치
12.1 안전성 확보조치
회사는 「개인정보 보호법」 제29조에 따라 개인정보의 성격과 처리 규모에 필요한 다음 조치를 이행합니다.
- 관리적 조치: 내부 관리절차 수립, 취급자 교육, 수탁자 관리·감독 및 사고 대응
- 기술적 조치: 접근권한 관리, 접근 통제, 전송구간 보호, 비밀번호 및 API 키의 해시 처리, 환불계좌 암호화, 접속기록의 보관·점검
- 물리적 조치: 개인정보 보관시설에 대한 접근 제한 및 수탁자의 시설 보호조치 관리
회사는 인증 화면에 전화번호를 일부 가려 표시하고, 전체 전화번호에 대한 접근을 업무상 필요한 권한으로 제한합니다. 개인정보 유출 등이 발생하면 관계 법령에 따라 피해 확산 방지, 정보주체 통지 및 감독기관 신고를 수행합니다. 위탁정보에 관한 사고는 고객사에 지체 없이 알리고 필요한 조치에 협조합니다.
12.2 브라우저 저장정보
회사는 로그인 유지와 서비스 이용 편의를 위하여 브라우저의 로컬 저장소 및 세션 저장소를 사용합니다.
| 저장정보 | 이용 목적 | 보관 및 삭제 |
|---|---|---|
| 로그인 인증 토큰 및 계정정보 | 로그인 상태 유지 | 로컬 저장소에 보관하며 로그아웃 또는 사이트 데이터 삭제 시 제거 |
| 마지막으로 선택한 프로젝트 식별자 | 콘솔 화면 복원 | 로컬 저장소에 보관하며 사이트 데이터 삭제 시 제거 |
| 진행 중인 전화번호 로그인·이메일 확인의 인증용 토큰 | 동일 탭에서 인증 절차 유지 | 세션 저장소에 보관하며 절차 종료 또는 탭·사이트 데이터 삭제 시 제거. 브라우저의 세션 복원 설정에 따라 저장 상태가 유지될 수 있음 |
정보주체는 브라우저의 개인정보 및 사이트 데이터 설정에서 저장정보를 확인하거나 삭제·차단할 수 있습니다. 저장소 사용을 차단하면 로그인 유지 또는 진행 중인 인증 복원 기능의 이용이 제한될 수 있습니다.
회사는 맞춤형 광고를 위한 이용자 추적 및 광고 프로파일링을 수행하지 않습니다.
13. 개인정보 보호책임자 및 권익침해 구제
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 불만 처리 및 피해구제를 위하여 다음과 같이 담당자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 개인정보처리자 | 위어드호스트 |
| 개인정보 보호책임자 | TAO YUNHAI |
| 이메일 | [email protected] |
| 전화 | 1666-1629 |
| 주소 | 경기도 화성시 동탄첨단산업1로 58, 제지 하1층 제비 109호 (퍼스트코리아) |
개인정보 관련 문의, 권리행사 및 불만은 위 연락처로 접수할 수 있습니다. 정보주체는 다음 기관에 상담 또는 피해구제를 신청할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118
- 개인정보분쟁조정위원회: 1833-6972
- 개인정보 포털: 개인정보 관련 권리행사 및 신고 안내
14. 개인정보 처리방침의 변경
이 방침은 2026년 9월 15일부터 시행합니다.
회사는 이 방침을 변경하는 경우 변경 내용과 시행일을 공개합니다. 처리 목적의 변경, 제3자 제공 또는 국외 이전 등에 별도의 안내·동의가 필요한 경우에는 관계 법령에 따른 절차를 이행합니다.
이 방침은 최초로 공개하는 버전입니다. 이후 변경하는 경우 변경 내용, 사유 및 시행일과 함께 이전 버전을 이 페이지에서 확인할 수 있도록 공개합니다.